ISO/IEC 27001-activiteiten

Laat uw ISMS elke dag werken, niet alleen vóór de audit

Zet beveiligingsprocedures om in herhaalbare controles, duidelijke verantwoordelijkheid en traceerbaar bewijs in al uw werkzaamheden.

Van beleid naar praktijk

De uitdaging is om het systeem levend te houden

ISO/IEC 27001 is geen eenmalige verzameling documenten. Het is een managementsysteem dat moet worden uitgevoerd, bewaakt, beoordeeld en verbeterd. SentyHub verbindt terugkerend beveiligingswerk met de uitvoerende mensen en registreert wat er is gebeurd.

01

Eén operationeel overzicht

Breng geplande controles, openstaande acties, waarschuwingen en ondersteunende registraties samen in één consistente workflow.

02

Bewijs bij de bron

Leg formulieren, handtekeningen, tijdstempels, foto's en waar passend via Event Video Trace gekoppelde videofragmenten vast tijdens de uitvoering.

03

Opvolging die voortgang brengt

Waarschuw de juiste verantwoordelijke wanneer een controle wordt gemist of een afwijking actie vereist en bewaar het volledige reactietraject.

Hoe het werkt

Zet de gekozen beheersmaatregelen om in herhaalbare activiteiten

Uw organisatie bepaalt de reikwijdte, risico's en beheersmaatregelen. SentyHub helpt de operationele onderdelen van dat behandelplan in werking te stellen.

  1. 01

    De routine modelleren

    Zet procedures om in formulieren, controles, frequenties, verantwoordelijken en escalatieregels.

  2. 02

    Uitvoeren waar het werk plaatsvindt

    Laat teams toegewezen beheersmaatregelen uitvoeren op de locatie, werkvloer of het mobiele apparaat dat ze al gebruiken.

  3. 03

    Op uitzonderingen reageren

    Stuur afwijkingen naar de juiste mensen en documenteer de genomen maatregelen om ze op te lossen.

  4. 04

    Het bewijs beoordelen

    Bekijk wat is voltooid, herken hiaten en haal registraties op voor beoordelingen en audits.

De operationele laag

Ondersteun de onderdelen van uw ISMS die in de praktijk moeten plaatsvinden

Gebruik hetzelfde platform om routinecontroles uit te voeren, bewijs vast te leggen en te reageren op uitzonderingen rond mensen, locaties en dagelijkse werkzaamheden.

Digitale beheersmaatregelen

Voer inspecties, controlelijsten en terugkerende beveiligingstaken uit met de bijbehorende context en bewijsstukken.

Digitale formulieren bekijken

Mensen en fysieke toegang

Bewaar traceerbare registraties van medewerkers, bezoekers, opdrachtnemers en toegang tot beveiligde zones.

Toegangscontrole bekijken

Gebeurtenissen, waarschuwingen en opvolging

Stuur relevante afwijkingen naar de mensen die kunnen handelen en bewaar het verloop van de reactie.

Waarschuwingen bekijken

Verbonden bewijs

Gebruik de openbare API en webhooks om operationele registraties te verbinden met de rest van uw beveiligingsomgeving.

Het platform bekijken

Een duidelijke afbakening

Een platform voor uitvoering, geen omweg langs de norm

SentyHub ondersteunt de uitvoering en bewijsvoering van uw ISMS. Het bepaalt niet welke risico's uw organisatie moet aanvaarden en certificeert niet dat uw managementsysteem aan de norm voldoet.

SentyHub kan ondersteuning bieden bij

  • Terugkerende operationele beheersmaatregelen
  • Bewijs vastleggen en traceerbare registraties
  • Waarschuwingen, escalatie en opvolging
  • Operationele status en gegevens opvragen voor audits

Uw organisatie blijft verantwoordelijk voor

  • De reikwijdte en doelstellingen van het ISMS bepalen
  • Informatiebeveiligingsrisico's beoordelen en behandelen
  • Toepasselijke beheersmaatregelen selecteren en de Verklaring van Toepasselijkheid onderhouden
  • Directiebeoordeling, continue verbetering en het certificatieproces

Certificatie wordt beoordeeld en verleend door een onafhankelijke certificatie-instelling. Het gebruik van SentyHub toont op zichzelf geen conformiteit aan en garandeert geen certificatie.

Vragen

Voordat u ISO/IEC 27001 in het platform opneemt

Wat is een ISMS?

Een managementsysteem voor informatiebeveiliging is de manier waarop een organisatie informatiebeveiliging bestuurt via beleid, verantwoordelijkheden, risicobeheer, operationele beheersmaatregelen, toezicht en continue verbetering. Het omvat naast technologie ook mensen en fysieke werkzaamheden.

Vervangt SentyHub de risicobeoordeling of de Verklaring van Toepasselijkheid?

Nee. Uw organisatie moet haar risicomethode bepalen, risico's beoordelen en behandelen en onderbouwen welke beheersmaatregelen van toepassing zijn. SentyHub kan teams helpen geselecteerde maatregelen uit te voeren en het daarbij geproduceerde bewijs te bewaren.

Kan SentyHub onze organisatie certificeren?

Nee. SentyHub is software en geen certificatie-instelling. Een onafhankelijke certificatie-instelling voert de certificatie-audit uit en beslist of een certificaat wordt afgegeven.

Naar welke editie verwijst deze pagina?

Deze pagina verwijst naar ISO/IEC 27001:2022 in combinatie met Amendement 1:2024. Het amendement voegt overwegingen over klimaatverandering toe aan de context van de organisatie en de eisen voor belanghebbenden; het voegt geen afzonderlijke beheersmaatregel toe aan Bijlage A.

Ontdek hoe SentyHub in uw ISMS kan passen

Neem één echte beveiligingsworkflow mee naar de demo. We laten zien hoe u die omzet in een toegewezen en traceerbare activiteit, zonder te beweren dat de software uw managementsysteem vervangt.